#malware

13 artikelen over dit onderwerp

DreigingenAanvallers zetten Node.js-runtime in als malware-wapen bij gerichte aanvallenSymantec ziet sinds februari 2026 aanvallers die het vertrouwde node.exe misbruiken om malware te verspreiden bij overheidsinstellingen, techbedrijven en hotels, omdat de ondertekende runtime detectie op basis van handtekeningen omzeilt.DreigingenBraZetsu: Python-malware maakt van gehackte Windows-pc's handelswaar voor criminelenOnderzoekers van Group-IB hebben een Python-gebaseerd malwareframework ontdekt dat gehackte Windows-systemen omzet in koopwaar op een underground marketplace, compleet met AI-triage van slachtoffers.DreigingenBraziliaanse hackersgroep Breeze Comet plundert betaalsystemenBreeze Comet buit sinds 2023 Braziliaanse financiële instellingen uit en sluist via het Pix-betaalsysteem geld rechtstreeks naar eigen rekeningen.DreigingenShai-Hulud-worm scant nu 469 locaties op zoek naar inloggegevensOnderzoekers van GitGuardian zagen dat de Shai-Hulud-infostealer-worm zijn zoekgebied naar inloggegevens uitbreidde van 189 naar 469 locaties, van CI/CD-tooling tot AI-tool-configuraties. De worm buit gestolen tokens uit om zich via de softwareketen te verspreiden.NieuwsTerminalFix: extra technische details over verborgen PowerShell-C2-kanaalAanvullend onderzoek naar de TerminalFix-campagne onthult een tweede, verborgen command-and-control-kanaal via het lokale bestandssysteem, naast de eerder gemelde Python-reverse-tunnel.ToolsValleyRAT-backdoor verstopt in gesigneerde adware die gebruikers zelf uitzonderen bij antivirusDe aan China gelinkte groep Silver Fox verspreidt de ValleyRAT-backdoor via een vermomde versie van de Chinese wallpaper-app QN Wallpaper, waarbij gebruikers de malware zelf onbedoeld helpen ontlopen door de software aan antivirus-uitzonderingen toe te voegen.DreigingenAnthropic waarschuwt: infostealer-malware kaapt Claude-sessies om quota leeg te trekkenVidar, LummaC2, StealC, RedLine en Acreed (Windows) en Atomic Stealer (macOS) blijken ingelogde Claude-sessies te stelen. Aanvallers gebruiken die om accounts te gebruiken en gebruikslimieten leeg te trekken.DreigingenTerminalFix: nieuwe ClickFix-variant lokt slachtoffers naar Windows Terminal in plaats van het Run-vensterMicrosoft ontdekt TerminalFix: nepbezoekers van Cloudflare-CAPTCHA's die slachtoffers overhalen commando's in Windows Terminal of PowerShell te plakken, wat via DLL-sideloading een Python-gebaseerde reverse-tunnel-backdoor installeert.Dreigingen19 Chrome- en Edge-extensies blijken cryptowallets leeg te trekkenOnderzoekers ontdekken een campagne genaamd 'Superior' met 19 browserextensies die sinds februari 2024 actief zijn en wallets, seed phrases en inloggegevens van crypto-uitwisselingen stelen.DreigingenAmnesiaStealer geeft aanvallers live meekijken in macOS-browsersessiesNieuwe macOS-malware AmnesiaStealer verspreidt zich via ClickFix-trucs en laat aanvallers via een WebSocket-kanaal live meekijken en besturen in de browser van het slachtoffer, met een screencast van zo'n 3fps.PhishingCriminelen investeren miljoenen in verlopen domeinen om reputatie te kapenGroep Sable Squirrel gaf bijna 7 miljoen dollar uit aan meer dan 10.000 verlopen domeinen om oude reputatie en verkeer te misbruiken voor malware, gokken en illegale streams. 31.000 malwaresamples communiceerden met de infrastructuur.DreigingenVervalst NuGet-pakket doet zich voor als populaire .NET-bibliotheek om kansspel te manipulerenEen trojanized fork van Newtonsoft.Json, gericht op één specifiek gokplatform, laat zien hoe gericht een supply-chain-aanval tegenwoordig kan zijn — onopgemerkt voor iedere andere gebruiker.Dreigingen7.600 nep-GitHub-repo's misleiden AI-codeerassistenten om malware te installerenDe FakeGit-campagne gebruikt duizenden valse repositories die zich voordoen als bekende tools. ChatGPT, Gemini en Claude bleken de kwaadaardige installatie-instructies soms zelf door te geven.